0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)難以忽視的真相:物聯(lián)網(wǎng)安全是一場(chǎng)永無止境的戰(zhàn)斗

eeDesigner ? 來源:物聯(lián)網(wǎng)評(píng)論 ? 作者:物聯(lián)網(wǎng)評(píng)論 ? 2022-04-02 17:09 ? 次閱讀

物聯(lián)網(wǎng) (IoT) 聯(lián)網(wǎng)設(shè)備的持續(xù)創(chuàng)新和廣泛采用帶來了廣泛的便利,改善了我們每天的生活。與此同時(shí),物聯(lián)網(wǎng)設(shè)備的普遍性(市場(chǎng)觀察人士估計(jì)有數(shù)百億)也使其對(duì)那些從物聯(lián)網(wǎng)普及所提供的大量“敞開大門”中看到機(jī)會(huì)的不良行為者更具吸引力。在每一個(gè)點(diǎn)上,都存在允許攔截重要信息的惡意攻擊漏洞。對(duì)于物聯(lián)網(wǎng)帶來的所有進(jìn)步和自動(dòng)化,安全性至關(guān)重要,因?yàn)樗绊懺O(shè)備制造商和最終用戶。

隨著網(wǎng)絡(luò)上設(shè)備數(shù)量的激增,物聯(lián)網(wǎng)安全攻擊的數(shù)量和種類都在增加,即使是那些提供最安全連接的設(shè)備也是如此。物聯(lián)網(wǎng)安全是復(fù)雜的,包含許多層,涉及網(wǎng)絡(luò)各個(gè)層面的硬件和軟件工作,游戲規(guī)則不斷變化。連接的設(shè)備在攻擊可以來自任何地方的環(huán)境中運(yùn)行,并且必須能夠適應(yīng)不斷變化的威脅環(huán)境。隨著可以訪問的數(shù)據(jù)的數(shù)量和價(jià)值的增加,黑客的方法變得越來越復(fù)雜。例如,啟用 AI 的攻擊很常見,因?yàn)檫`規(guī)使用高級(jí)算法繞過看似安全的系統(tǒng)和網(wǎng)絡(luò)。

安全性是任何連接設(shè)備的基本要求,但實(shí)施安全解決方案并不是“一刀切”的主張。不同的應(yīng)用程序有特定的需求和限制——性能、外形尺寸、功耗、操作環(huán)境和成本等等。當(dāng)然,應(yīng)用程序正在處理的數(shù)據(jù)的價(jià)值差異很大。與包含大量高度機(jī)密和個(gè)人數(shù)據(jù)的復(fù)雜醫(yī)療網(wǎng)絡(luò)相比,考慮一個(gè)僅監(jiān)控您的每日步數(shù)的健身追蹤器;后者需要更高級(jí)別的安全和保障措施。

從物聯(lián)網(wǎng) SoC 設(shè)計(jì)開始就考慮安全性

每個(gè)物聯(lián)網(wǎng)設(shè)備都有安全設(shè)計(jì)考慮,必須在 SoC 設(shè)計(jì)過程的最早階段考慮。最低要求,例如開機(jī)和關(guān)機(jī)時(shí)的保護(hù),以及運(yùn)行時(shí)和連接到網(wǎng)絡(luò)時(shí)或設(shè)備相互通信時(shí)的基本安全性,都是必不可少的。此外,設(shè)計(jì)師必須考慮有關(guān)數(shù)據(jù)保護(hù)的法律。例如,歐洲有全球數(shù)據(jù)保護(hù)條例 (GDPR),如果私人用戶數(shù)據(jù)受到損害,該條例將對(duì)企業(yè)處以高額罰款。美國的一個(gè)例子是健康保險(xiǎn)流通與責(zé)任法案 (HIPAA),該法案規(guī)定了如何保護(hù)醫(yī)療保健和醫(yī)療保險(xiǎn)行業(yè)維護(hù)的個(gè)人身份信息 (PII) 免受欺詐和盜竊。從那里,

在這篇文章中,我們將概述安全物聯(lián)網(wǎng)設(shè)計(jì)之戰(zhàn)中的兩種武器。

tRoot 實(shí)現(xiàn)了安全的信任根

從 SoC 設(shè)計(jì)的角度來看,安全性既有硬件的影響,也有軟件的影響;工程師的工具箱需要解決這兩個(gè)問題的方法,從 RTL 設(shè)計(jì)到系統(tǒng)驗(yàn)證。一個(gè)關(guān)鍵的推動(dòng)因素是預(yù)先驗(yàn)證的 IP 子系統(tǒng),它可以很容易地集成到 SoC 中,為各種安全功能和應(yīng)用程序提供可擴(kuò)展的平臺(tái)。

Synopsys DesignWare IP產(chǎn)品包括tRoot 硬件安全模塊 (HSM),該模塊專為在連接設(shè)備中實(shí)施安全的硬件信任根而創(chuàng)建。該解決方案支持開發(fā)有效信任根的所有基本要素,為保護(hù)敏感數(shù)據(jù)和操作提供安全邊界。它包括一個(gè)安全 CPU、用于密鑰傳輸保護(hù)的多個(gè)安全密鑰服務(wù)器、用于提供外部存儲(chǔ)器訪問保護(hù)和運(yùn)行時(shí)篡改檢測(cè)的安全指令和數(shù)據(jù)控制器,以及防止側(cè)信道攻擊的加密加速。

信任根可以通過多種方法啟動(dòng),包括簡單地加載其受保護(hù)的內(nèi)存區(qū)域并發(fā)出可用固件的信號(hào)?;蛘?,它可以使用硬件狀態(tài)機(jī)從外部閃存加載,直接從 SPI 存儲(chǔ)器中運(yùn)行,或各種其他方法。啟動(dòng)時(shí),信任根從提供的設(shè)備身份輸入中派生其內(nèi)部密鑰,并為自己執(zhí)行自測(cè)和代碼驗(yàn)證。如果通過了這些測(cè)試,它可以繼續(xù)使用安全引導(dǎo)過程來驗(yàn)證芯片中其他子系統(tǒng)的代碼。

信任根用于執(zhí)行多項(xiàng)功能,包括 SoC 上電和運(yùn)行時(shí)操作期間的安全監(jiān)控、用于驗(yàn)證 SoC 上代碼和/或數(shù)據(jù)有效性的安全驗(yàn)證/身份驗(yàn)證、存儲(chǔ)保護(hù)、安全通信以及密鑰管理。

tRoot HSM 提供強(qiáng)大的硬件保護(hù),同時(shí)高度可配置、靈活并保持高性能。tRoot HSM 用于在受信任的執(zhí)行環(huán)境中提供安全功能,作為運(yùn)行大多數(shù)系統(tǒng)應(yīng)用程序的主機(jī)處理器的伴侶。為了最大限度地減少攻擊向量的數(shù)量,tRoot HSM 使用一個(gè)簡單的接口,與主機(jī)處理器進(jìn)行有限的交互。同時(shí),它提供了一個(gè)完全可編程的平臺(tái),可以在設(shè)備的整個(gè)生命周期內(nèi)提供各種服務(wù)。

tRoot 使用獨(dú)特的代碼保護(hù)機(jī)制保護(hù)物聯(lián)網(wǎng)設(shè)備,該機(jī)制提供運(yùn)行時(shí)篡改檢測(cè)和響應(yīng)以及代碼隱私保護(hù),而無需增加更多專用安全內(nèi)存的成本。這一獨(dú)特的功能允許 tRoot 的固件駐留在任何非安全內(nèi)存空間中,從而降低了系統(tǒng)復(fù)雜性和成本。

iSIM 提供靈活且適應(yīng)性強(qiáng)的物聯(lián)網(wǎng)安全

tRoot HSM 可用于實(shí)施基于熟悉的 SIM 卡概念的不斷發(fā)展的安全方法。移動(dòng)運(yùn)營商多年來一直使用 SIM 卡來保護(hù)他們的設(shè)備和網(wǎng)絡(luò)免受欺詐和濫用,并確??蛻舻耐ㄐ虐踩?。

傳統(tǒng)的 SIM 卡已經(jīng)演變成新的形式,包括 eSIM 格式:一種可以焊接在板上的芯片,而不是插入 SIM 卡插槽的卡。這允許設(shè)備在制造設(shè)備時(shí)包含 SIM 硬件安全元件。eSIM 提供了額外的好處,即能夠遠(yuǎn)程安裝和管理連接配置文件和用戶身份。

為了進(jìn)一步解決物聯(lián)網(wǎng)設(shè)備的成本和尺寸要求,正在向集成 SIM (iSIM) 發(fā)展,它不是作為單獨(dú)的安全元件芯片實(shí)施,而是與調(diào)制解調(diào)器或應(yīng)用芯片集成。該技術(shù)已成功地將分立芯片和模塊集成到一個(gè)結(jié)合了應(yīng)用程序、調(diào)制解調(diào)器和 SIM 功能的 SoC 中。

Synopsys 與包括Truphone在內(nèi)的多家 eSIM/iSIM 操作系統(tǒng)和服務(wù)提供商合作,提供完整的解決方案,包括硬件、軟件和服務(wù),使移動(dòng)網(wǎng)絡(luò)運(yùn)營商和產(chǎn)品制造商能夠安全地連接和管理全球蜂窩網(wǎng)絡(luò)中的設(shè)備。

包含 iSIM 的 SoC 減少了組件數(shù)量,簡化了電路板集成,并實(shí)現(xiàn)了芯片內(nèi)的資源共享。無需為 SIM 卡或芯片、應(yīng)用處理器芯片和調(diào)制解調(diào)器模塊復(fù)制內(nèi)存控制器和外圍設(shè)備等資源,而是可以在這些不同子系統(tǒng)之間在芯片上共享一些資源。

實(shí)施 iSIM 可能很復(fù)雜,這就是與 tRoot HSM 輕松集成的原因所在。使用 tRoot HSM 的設(shè)計(jì)人員可以創(chuàng)建一個(gè)可信的執(zhí)行環(huán)境,在邏輯上和物理上將 iSIM 軟件堆棧的所有處理與其他組件隔離和屏蔽,例如應(yīng)用處理器或可能篡改 iSIM 處理的直接內(nèi)存訪問 (DMA) 引擎和泄露密鑰。除了提供高級(jí)別的安全性之外,該處理還具有能源和面積效率,以支持低成本、電池供電的物聯(lián)網(wǎng)設(shè)備的長壽命。

從頭開始的物聯(lián)網(wǎng)安全

安全性是物聯(lián)網(wǎng)部署的關(guān)鍵要素,但在 SoC 和系統(tǒng)開發(fā)的早期階段卻常常被忽視。事后才考慮安全可能會(huì)導(dǎo)致數(shù)據(jù)泄露,尤其是在智能互聯(lián)設(shè)備時(shí)代。必須從一開始就將安全性設(shè)計(jì)到物聯(lián)網(wǎng)設(shè)備中,制造商需要采用安全設(shè)計(jì)思維,從芯片級(jí)別開始保護(hù)他們的產(chǎn)品和客戶的數(shù)據(jù)。

審核編輯:符乾江

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2901

    文章

    44087

    瀏覽量

    370297
  • soc
    soc
    +關(guān)注

    關(guān)注

    38

    文章

    4100

    瀏覽量

    217782
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3105

    瀏覽量

    59535
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    聯(lián)網(wǎng)學(xué)習(xí)路線來啦!

    ,開發(fā)物聯(lián)網(wǎng)智能硬件產(chǎn)品大有裨益。 3.2.3圖形界面開發(fā) 對(duì)于有顯示界面的智能聯(lián)網(wǎng)產(chǎn)品,用戶對(duì)產(chǎn)品界面的審美及操作體驗(yàn)都有了更高的要求,簡單的顯示和低級(jí)的操作方法,已經(jīng)難以滿足客戶
    發(fā)表于 11-11 16:03

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對(duì)魚缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    智慧糧倉聯(lián)網(wǎng)解決方案

    保障糧食安全是經(jīng)濟(jì)社會(huì)穩(wěn)定發(fā)展的重要基礎(chǔ)。我國是人口大國,對(duì)農(nóng)產(chǎn)品的需求十分龐大,對(duì)應(yīng)糧食安全需要格外重視。糧食產(chǎn)業(yè)涉及到生產(chǎn)、加工、儲(chǔ)藏、運(yùn)輸?shù)雀鱾€(gè)環(huán)節(jié),伴隨著聯(lián)網(wǎng)技術(shù)的快速發(fā)展,
    的頭像 發(fā)表于 11-01 17:54 ?168次閱讀

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    設(shè)備制造商的安全意識(shí)不足 許多聯(lián)網(wǎng)設(shè)備制造商在設(shè)計(jì)和生產(chǎn)過程中,往往忽視安全問題,導(dǎo)致設(shè)備存在先天性的
    的頭像 發(fā)表于 10-29 13:37 ?249次閱讀

    聯(lián)網(wǎng)對(duì)農(nóng)業(yè)的影響

    在21世紀(jì)的今天,隨著科技的飛速發(fā)展,聯(lián)網(wǎng)(IoT)技術(shù)已經(jīng)成為推動(dòng)各行各業(yè)創(chuàng)新的重要力量。農(nóng)業(yè),作為人類文明的基石之,也正在經(jīng)歷一場(chǎng)
    的頭像 發(fā)表于 10-29 10:36 ?248次閱讀

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是種通過信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連
    發(fā)表于 08-19 14:08

    MQTT聯(lián)網(wǎng)網(wǎng)關(guān)是什么

    MQTT聯(lián)網(wǎng)網(wǎng)關(guān)是種特殊的網(wǎng)關(guān)設(shè)備或軟件組件,主要在聯(lián)網(wǎng)(IoT)系統(tǒng)中使用,用于實(shí)現(xiàn)不同協(xié)議之間的通信轉(zhuǎn)換,以便各種設(shè)備和系統(tǒng)能夠相
    的頭像 發(fā)表于 07-18 14:17 ?439次閱讀
    MQTT<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>網(wǎng)關(guān)是什么

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡(luò),使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?393次閱讀

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商N(yùn)ETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了份關(guān)于聯(lián)網(wǎng)設(shè)備
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設(shè)需加速推進(jìn)

    4G聯(lián)網(wǎng)開關(guān)求助

    阿里云聯(lián)網(wǎng)平臺(tái) 合宙模塊780E 724 或者移遠(yuǎn)4G模塊開發(fā)一款物聯(lián)網(wǎng)開關(guān),有的APP ,可以直接做固件或者固件帶硬件。有可以做的大師可以聯(lián)系我有樣品參考
    發(fā)表于 05-19 15:28

    IOTE 2024上海聯(lián)網(wǎng)展順利閉幕,座城市與一場(chǎng)展會(huì)的雙向加速

    深圳2024年5月6日 /美通社/ -- 從4月23日的一場(chǎng)大會(huì)開始,到24-26日的IOTE會(huì)展節(jié),我們共同見證了聯(lián)網(wǎng)領(lǐng)域的最新技術(shù)、產(chǎn)品和解決方案的集中展示,感受到了AIoT釋放數(shù)字經(jīng)濟(jì)潛力
    的頭像 發(fā)表于 05-06 20:43 ?255次閱讀
    IOTE 2024上海<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>展順利閉幕,<b class='flag-5'>一</b>座城市與<b class='flag-5'>一場(chǎng)</b>展會(huì)的雙向加速

    對(duì)比ASPICE 3.1,ASPICE 4.0都有哪些變化呢?

    在汽車行業(yè)的波瀾壯闊中,ASPICE(Automotive Software Process Improvement and Capability dEtermination)標(biāo)準(zhǔn)的討論猶如一場(chǎng)永無止境的辯論賽。
    的頭像 發(fā)表于 03-19 14:16 ?3795次閱讀
    對(duì)比ASPICE 3.1,ASPICE 4.0都有哪些變化呢?

    聯(lián)網(wǎng)IOT芯片是什么?聯(lián)網(wǎng)芯片的作用 聯(lián)網(wǎng)芯片的應(yīng)用領(lǐng)域

    )作為實(shí)現(xiàn)聯(lián)網(wǎng)的關(guān)鍵技術(shù)之,是將聯(lián)網(wǎng)的通信和計(jì)算功能集成到個(gè)小型芯片中,并能夠在各種物理
    的頭像 發(fā)表于 02-01 11:38 ?3441次閱讀

    電梯聯(lián)網(wǎng)對(duì)電梯安全的貢獻(xiàn)有哪些?

    俗話說,切不以更安全、更舒適為發(fā)展要義的電梯技術(shù)都是“耍流氓”。電梯聯(lián)網(wǎng)技術(shù)也不例外,通過采用更先進(jìn)的技術(shù)手段保障電梯的安全運(yùn)行是這個(gè)行
    的頭像 發(fā)表于 01-05 09:39 ?825次閱讀

    一場(chǎng)世界聯(lián)網(wǎng)博覽會(huì)之后,無錫藏不住了

    摘要:“產(chǎn)業(yè)+會(huì)展”的螺旋上升模式已經(jīng)成為無錫產(chǎn)業(yè)發(fā)展標(biāo)配 10月21日,2023世界聯(lián)網(wǎng)博覽會(huì)在無錫太湖國際博覽中心開幕。當(dāng)天上午,世界聯(lián)網(wǎng)無錫峰會(huì)舉行。 作為
    的頭像 發(fā)表于 11-27 10:42 ?323次閱讀
    <b class='flag-5'>一場(chǎng)</b>世界<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>博覽會(huì)之后,無錫藏不住了